• [^] # Re: Backup => il y a de l'idée

    Posté par . En réponse au journal Comment Github a ressuscité mon logiciel libre. Évalué à 3.

    c'est vraiment vraiment vraiment très complexe.

    Bof, pas beaucoup plus selon moi que toutes les technologies d’authentification à deux facteurs (HOTP, TOTP et assimilés) qui elles sont de plus en plus déployées.

    Pour l'utilisateur, transférer son identité sur un autre navigateur n'est pas simple.

    Exporter un fichier PKCS#12 (contenant le certificat et la clef privée associée), l’importer sur l’autre navigateur. Granted, les interfaces pour ça dans les navigateurs ne sont pas des plus intuitives (je suppose que personne n’a travaillé dessus depuis 1997...), mais ce n’est pas insurmontable.

    Et comme dit plus haut il y a la solution des cartes PKCS#11, qui permettent d’avoir son certificat sur soi et non dans le magasin d’un navigateur. Chiant à déployer, de demander à tout le monde d’avoir une smartcard ? Pas plus que de demander à tout le monde d’avoir un token USB comme le propose le standard U2F...

    mais tu peux créer ta propre PKI (on avait dit compliqué ?).

    Encore une fois, pas plus compliqué que gérer la double authentification par SMS, code TOTP, et tout le toutim. Et ça c’est déployé — et pas seulement par les « gros », même les « p’tits gars » de Framasoft le font.